Toon posts:

redhat poorten dichtgooien

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb hier een red hat linux bak draaien, binnen kort gaat deze naar een datacentrum.

nu draait alles zo als ik wel (webserver, mail etc) maar ben ik nu met de beveliging bezig.
De meeste services die ik niet gebruik staan uit, voor de zeker heid heb ik de na laten lopen met een poortscanner:

21 - Opened FTP
22 - Opened SSH
25 - Opened smtp
80 - Opened HTTP
111 - Opened SUN Remote Procedure Call
143 - Opened Internet Message Access Protocol (imap)
443 - Opened http protocol over TLS/SSL
5000 - Opened commplex-main
10000 - Opened Network Data Management Protocol
20000 - Opened ?
32768 - Opened ?

de meeste poorten spreken voor zich, en enkele heb ik zelf open gezet voor bepaalde aplicaties.
echter de poorten 111 en 32768 ken ik niet, weet iemand waar deze voor dienen en of en hoe deze dicht gezet kunnen woorden?
heb al gezocht in de search maar kon niet echt een antwoord vinden.
op google vondt ik dat port 32768 met kde te maken had, maar dat heb ik niet geinstaleerd.

Verwijderd

doe es een rpcinfo -p localhost op die machine. Wat daar op poort 111 draait is de portmapper. Deze mapt poorten voor services die draaien op je systeem. Daar portmap hoofdzakelijk gebruikt word voor nfs servers, is het de vraag waarom het nog aantstaat ;) (/etc/init.d/portmap stop ; find /etc/rc?.d -name "???portmap" -exec rm -vf {} \;)

Met de -p parameter voor netstat kun je achterhalen welk process op welke poort aan het luisteren is. Ook kun je hiervoor een tool als lsof gebruiken.

Verwijderd

Als ik jou was zou ik niet alleen services stoppen, maar iptables zo configureren dat andere poorten dan die je nodig hebt simpelweg niet zichtbaar zijn.

Verwijderd

Topicstarter
Verwijderd schreef op 23 april 2004 @ 13:33:
Als ik jou was zou ik niet alleen services stoppen, maar iptables zo configureren dat andere poorten dan die je nodig hebt simpelweg niet zichtbaar zijn.
dat klinkt idd intresant, hoe krig ik dat voor elkaar?

rpcinfo:

[root@xxxxx /]# rpcinfo -p localhost
program vers proto port
100000 2 tcp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 32768 status
100024 1 tcp 32768 status
391002 2 tcp 32769 sgi_fam

111 is idd portmapper, maar wat mag sgi_fam zijn?

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Verwijderd schreef op 23 april 2004 @ 14:12:
[...]
maar wat mag sgi_fam zijn?
A Silicon Graphics daemon that is an RPC server that tracks changes to the filesystem under the IRIX operating system
Oftewel een daemon die veranderingen bijhoud in de wijzigingen van je filesystem(s). GNOME/Nautilus maakt hier onder andere gebruik van.

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


Verwijderd

En die andere, status, is rpc.statd, een process wat status informatie uitwisselt over RPC. Allemaal ff uitzetten (portmap, nfs-common en fam)...
Pagina: 1